基于自组织特征映射的实时入侵检测系统

来源 :山东大学 | 被引量 : 0次 | 上传用户:passtestall
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是一种主动保护网络资源免受黑客攻击的安全技术.该文首先讲述了入侵检测技术的发展状况和关键技术,对现有系统进行了分类,并说明了现有IDS的不足以及今后ID技术的发展趋势. 网络的攻防离不开对网络底层通讯的直接操作.TCP/IP协议作为Internet的基础协议和核心,是网络入侵检测系统研究的对象.该文对TCP/IP协议进行了概述,着重探讨了TCP/IP协议的安全性能,并概览了当前主要的网络攻击. 在此基础上,针对当前入侵检测技术的不足,提出了一个基于自组织特征映射神经网络SOM的层次化分析模型,并以此模型为基础构建了一个基于网络的实时入侵检测系统.在线检测时数据采集采用支持Win32平台的网络数据包截取驱动软件WinpCap. 该系统由于采用了神经网络技术,具有较高的检测率和实时性,克服了传统的入侵检测系统在入侵检测的效率和实时性要求两者之间难以权衡的弱点;神经网络模块采用层次化结构,检测粒度小,与传统的基于神经网络的分析技术相比,更易于扩展.另外,该系统采用异常检测技术,能发现已知和未知的攻击,改进了基于误用检测技术的IDS只能发现己知攻击的缺陷.
其他文献
粒子群优化(Particles Swarm Optimization, PSO)算法是源于鸟群觅食的一种启发式群智能优化算法。粒子群优化算法因其收敛速度快,思想简单和易于实现而受到广泛的关注和深入
该文研究和构造了求解NP难问题的启发式算法,这类算法的主要特点都是通过主动地向自然界,例如生物演化、物理运动、人类社会的经验等学习而得到的.尽管启发式算法在求解过程
将移动代理技术融入到网络应用中,充分利用移动代码的优势,必须有一个移动代理平台作为支撑.而目前流行的移动代理平台大多处于研究阶段,并且所给的源码和文档都比较简单,不
本文介绍了用OpenGL的纹理映射技术实现纺织品三维立体显示的方法。文章从纺织CAD发展的历史及国内外现状入手,阐明了课题来源及其理论和现实意义。在对建模和演示效果进行探
该文的主要研究工作和成果如下:1.分析了传统的网络管理技术和发展历程,对网络管理的国际标准CMIP、TMN、SNMP和COPS等及网络管理的功能进行了讨论;2.对服务质量(QualityofServ
在有雾的环境里,由于光线与悬浮在大气中的大量粒子发生折射、散射、吸收等作用,导致拍摄到的图像存在颜色严重衰减、对比度明显降低等问题,给图像识别信息带来很大的困难,进而影
光因特网在实际配置过程中,还需要考虑多种约束条件,最明显的就是成本约束和功率约束. 该文考虑以上两种约束条件,对RWA问题从新的角度进行了研究,其中的成本约束主要包括波
储量和产量是油田生产的两个重要指标,储量是产量的基础,提高测井储层参数评价水平,定量确定储量计算的参数,提高储量计算的准确性,可明显提高油气产量,是保证油田可持续性发展的关
该文研究了网上营业厅的系统模型和相关技术,并结合网上业务销售的支付功能进行探讨和分析,为网上支付功能的实现提出了实用性的模型.并针对网上支付和网上营业厅系统涉及的
随着Internet的发展,电子商务正以其高效、低成本的优势,逐步成为企业新兴的经营模式和理念。越来越多的网站投身到提供电子商务服务的行列中来,越来越多的企业开始将自己的业务